Actualités juridiques et digitales

DeepSeek dans le viseur des régulateurs pour non-conformité au RGPD

Rédigé par Haas Avocats | Mar 26, 2025 9:36:32 AM

Par Haas Avocats

Qui n’a pas entendu parler de « Deepseek » ? Pour rappel, Cette start-up chinoise, fondée en 2023 par Liang Wenfeng, un entrepreneur chinois, propose des modèles d'IA générative comparables à ceux déjà sur le marché, mais beaucoup moins chers et en open source. Que demander de plus ?

Si Deepseek permet d’améliorer les usages en proposant une IA de bonne qualité en open source, la question de la protection de la vie privée et des données personnelles ne doit pas être éludée.

De nombreux pays, dont la France, l’Irlande, l’Italie et les États-Unis s'inquiètent des implications de Deepseek sur la sécurité nationale et la conformité aux réglementations telles que le RGPD.

Italie, Irlande, France : les autorités passent à l’action contre DeepSeek

L'Italie a été l'une des premières à réagir en demandant des informations détaillées à Deepseek sur la collecte et le traitement des données personnelles. Le Garante per la protezione dei dati personali (Garante) a également bloqué temporairement l'application de Deepseek sur les boutiques en ligne d'Apple et de Google en Italie, en attendant des réponses de la part de la start-up sous 20 jours.[1]

L'autorité irlandaise de protection des données (DPC) a envoyé une lettre à Deepseek pour obtenir des informations sur le traitement des données des citoyens irlandais. Cette demande fait suite à des préoccupations similaires exprimées par l'Italie. La DPC souhaite savoir quelles données sont collectées, à quelles fins, et si elles sont stockées en Chine.

La Commission nationale de l'informatique et des libertés (CNIL) a annoncé qu'elle allait procéder à une analyse approfondie de Deepseek pour comprendre le fonctionnement de son IA et évaluer les risques en matière de protection des données. Bien qu'aucune plainte formelle n'ait été enregistrée, la CNIL a exprimé ses inquiétudes quant à la collecte de données personnelles par Deepseek, telles que les adresses e-mail et les historiques de chat.

Les implications internationales et les réactions des autres pays

Aux États-Unis, l'administration Trump a exprimé des préoccupations quant à l'impact de Deepseek sur la sécurité nationale. Le conseil de sécurité a été chargé d'examiner les implications de l'IA de Deepseek, notamment en ce qui concerne l'utilisation potentielle de données de sociétés américaines comme OpenAI. Des enquêtes ont été lancées pour déterminer si Deepseek a obtenu des données de manière non autorisée.

En réponse aux enquêtes et aux demandes d'informations, Deepseek a retiré son application des magasins d'applications en Italie et n'a pas encore fourni de réponses complètes aux autorités concernées. Cette situation a suscité des débats au sein de la Commission européenne sur la conformité des services proposés par Deepseek aux règles de protection des données en Europe.

Une interrogation concernant la fiabilité des jeux de deepseek

En outre, des problématiques en matière de transparence, de censure et de biais potentiels sont apparues rapidement aux yeux des utilisateurs. En effet, étant développée en Chine, cette intelligence artificielle est soumise aux restrictions imposées par le gouvernement chinois, qui exerce un contrôle strict sur l’information et les contenus accessibles en ligne.

Ce contexte influe directement sur les jeux de données utilisés pour entraîner DeepSeek ou les filtres mis en place a postériori, qui pourraient prévenir l’accès à des sujets sensibles tels que les droits de l’homme, la démocratie, les événements historiques controversés (comme Tiananmen), ou encore les critiques du régime.

Une telle censure risque d’orienter les résultats générés par l’IA, limitant ainsi son objectivité et sa capacité à fournir des analyses complètes et « impartiales » (même si l’IA n’est jamais en réalité totalement impartiale).

La montée en puissance de Deepseek illustre les opportunités, mais aussi les défis, posés par l’essor des modèles d’intelligence artificielle générative en open source. Si son accessibilité et son coût réduit attirent l’attention des utilisateurs et des entreprises, les préoccupations liées à la protection des données personnelles, à la conformité réglementaire et aux biais potentiels de son entraînement suscitent de vives réactions à l’international.

Dans un contexte où l’intelligence artificielle façonne de plus en plus notre accès à l’information, Deepseek incarne à la fois une avancée technologique et un défi éthique et réglementaire majeur.

***

Le cabinet HAAS Avocats est spécialisé depuis plus de vingt-cinq ans en droit des nouvelles technologies et de la propriété intellectuelle. Il accompagne de nombreux acteurs du numérique dans le cadre de leurs problématiques judiciaires et extrajudiciaires relatives au droit de la protection des données. Dans un monde incertain, choisissez de vous faire accompagner par un cabinet d’avocats fiables. Pour nous contacter, cliquez ici.

 

[1] Voir le site de l’Autorité italienne, « AI: The Italian Data Protection Authority requests information from Deepseek, Possible risk for millions of people’s data in Italy »